【摘 要】
:
随着互联网的蓬勃发展,网络攻击手段日新月异,传统网络的地址、拓扑和服务等关键属性是静态的、确定的,无法有效应对层出不穷的新型网络攻击。绝大多数攻击利用传统网络的静态性,通过扫描来收集潜在目标的信息,以识别网络环境中的未知漏洞。移动目标防御(Moving Target Defense,MTD)作为一种可以改变“网络攻防不对称局面”的革命性网络主动防御技术,通过增加目标系统配置的随机性和多样性,可以增
论文部分内容阅读
随着互联网的蓬勃发展,网络攻击手段日新月异,传统网络的地址、拓扑和服务等关键属性是静态的、确定的,无法有效应对层出不穷的新型网络攻击。绝大多数攻击利用传统网络的静态性,通过扫描来收集潜在目标的信息,以识别网络环境中的未知漏洞。移动目标防御(Moving Target Defense,MTD)作为一种可以改变“网络攻防不对称局面”的革命性网络主动防御技术,通过增加目标系统配置的随机性和多样性,可以增加攻击者的攻击难度和成本,从而降低系统漏洞暴露给攻击者的时间和机会,增加系统的弹性。随着MTD技术的迅速发展,各国学者提出各种各样的MTD策略,部署在各类型网络中以保障网络信息系统的安全。然而,MTD策略选取与评估方法面临以下主要问题:(1)典型的MTD策略在执行跳变操作时大多不考虑网络拓扑的差异性,难以提高拓扑防画像能力;(2)主流的博弈理论大多是离散时间多阶段博弈,难以准确刻画MTD连续实时的博弈过程;(3)静态防御策略评估方法难以适用于时空多维度动态变化的MTD策略。针对上述问题,本文针对MTD策略设计、策略选取以及策略安全评估进行了相应研究。本文针对典型的MTD策略在执行跳变操作时大多不考虑网络拓扑的差异性,难以提高拓扑防画像能力这一问题,提出一种虚假网络拓扑动态构建方法;针对当前主流的离散时间多阶段博弈难以应对此类攻防场景下的MTD策略选取问题,提出一种基于微分博弈的MTD策略选取方法微分博弈的MTD策略选取方法;针对当前主流的静态防御方法评估技术无法适应动态的、随机的攻防对抗,也难以适用于MTD系统安全评估问题,提出一种基于马尔可夫博弈的MTD安全评估方法。具体研究内容如下:1、利用软件定义网络的数据与控制相分离的思想,考虑网络拓扑结构的非相似性,提出一种虚假网络拓扑动态构建方法。首先,对网络中每个主机节点进行CVSS漏洞评估,得出每种操作系统类型主机的安全性;其次,根据SDN流表中各节点之间的可达性和跳变前后节点在拓扑中的位置变化,得出跳变前后非相似性较高的异构网络拓扑;最后,选择安全性较高,非相似性较高的网络拓扑进行跳变。实验结果表明:所提技术能使扫描攻击命中活动IP的概率降低50%,恶意主机扫描出一半真实主机之前被识别并隔离的概率为95%。2、利用微分博弈的连续性、动态性、实时性,提出了一种基于微分博弈的MTD策略选取方法。首先,建立微分博弈攻防双方收益函数和目标收益函数,并引入折扣因子刻画微分博弈随时间收益衰减问题;其次,分析微分博弈均衡并通过求解微分方程得出博弈均衡最优网络拓扑跳变策略。实验结果表明:通过本模型得出的最有网络拓扑跳变策略——动态频率跳变会随着攻击者扫描频率的变化而变化,在实验选取的博弈时间内,固定高频跳变比动态频率跳变成本高出41%,收益却仅比动态频率跳变高出16%,而且随着博弈时间的延续,动态频率跳变收益将会高于固定高频跳变收益。3、利用马尔可夫博弈的多阶段状态转换特征,提出一种基于马尔可夫博弈的MTD安全评估方法。首先,构建安全评估模型,刻画攻防策略导致目标系统多阶段状态转移情况;其次,描述攻防博弈双方对抗过程,客观完整地展示了博弈系统状态及其转移概率;然后,将攻击者针对网络系统的攻击描述为12条马尔可夫攻击链,对系统动态收益进行刻画,验证模型的可行性。实验结果表明:在每个阶段系统状态下,防御者选取MTD策略进行防御可以获取最优的防御效果,并且防御者可以自适应选取防御策略使攻击者执行防御者收益最高的马尔可夫攻击链,证明了MTD策略的有效性。
其他文献
中国的改革开放肇始于农村,经过四十多年的发展,我国农村社会的经济建设日新月异,社会面貌发生了翻天覆地的变化,广大农民群众的物质生活得到了极大地改善,但是与之相匹配的精神文明建设却发展迟缓,有些地方甚至出现了衰退现象,因此广大农村地区乡风文明建设亟待加强与巩固。实施乡村振兴战略,是中共十九大作出的重大决策部署,是决战全面建成小康社会、全面建设社会主义现代化国家的重大历史任务,是新时代“三农”工作的总
在新时代中国特色社会主义法治建设进程中,高校法治人才思想道德素质培养任务面临更高的要求。法律职业伦理教育是高素质法治人才道德素质培养的重要内容,“法律职业伦理”课程是高校实施法律职业伦理教育的主要载体,当前,提高该课程质量,对于培养德法兼修高素质法治人才是非常必要和紧迫的重要任务。论文综合管理学、教育学、法学等学科基本理论与方法,运用问卷调查法、访谈法、课堂观察法,借助系统管理理论、共同治理理论、
ZLX公司自2019年初成立便布局“剧本杀”行业,已深耕行业三年,通过对整个“剧本杀”行业的钻研,以及公司“线下布局,线上推广”的发展理念,已取得了利润颇丰的经营成果,并累积了较为成熟的经营理念。但由于最近特别是自去年开始,“剧本杀”市场激增,目前公司规模已无法满足市场需求,亟需扩大经营规模。因此以创业计划书形式作为笔者硕士阶段的毕业论文,并以此为依托,期望在资本市场上获得风险投资(VC)的青睐,
国际投资协定可持续发展改革是在联合国贸易发展委员会(简称贸发会)等国际政府间组织的积极倡导推动,可持续发展研究院、国际商会等非政府组织的积极响应,各国积极参与出台相关投资政策和修订投资协定实践正持续推进。贸发会先后制定《可持续发展的投资政策框架》、《国际投资协定改革路线图》、《可持续发展目标投资行动计划》及《国际投资协定改革加速器》等系列政策指导文件和指导细则,持续引导推进国际投资协定的可持续发展
“天下为公”政治理想是中国古代思想家追求的价值目标,也是中华传统文化一以贯之的理想追求,不仅寄寓着思想家关于政治秩序的美好理想,也体现着人类对于理想社会的普遍憧憬。传统时期的“天下为公”政治理想起源并形成于先秦时期,而后在帝制时期稍有嬗变但未曾中断。这一时期“天下为公”政治理想的核心要义是在政治权力上,“天下为公”主张政治权力具有公共性;在政治统治中,“天下为公”要求统治者要贯彻民本思想;在政治价
河南作为全国人口大省,平衡人口问题、实现人口合理发展和高效分布,是实现经济社会发展进步、民生长治久安的重要环节。河南省面积广阔,地区间自然环境和历史发展差异较大,造就省内显著的区域人口分布差异性基础。对河南省人口分布特征、影响因素和演变趋势进行研究,有利于更加科学合理地引导人口流动和布局,对促进河南省人口分布与社会、经济的协调发展有着重大意义。本文利用历次人口普查和统计年鉴数据,运用人口空间分布测
儿童特应性皮炎的发生与脾胃和心肾关系密切,依据《黄帝内经》“阳道实,阴道虚”的理论,诊断上首辨阴阳,执简驭繁,治疗上从阴阳两端入手,阳证须从心胃论治,阴阳失调从心脾论治,阴证应从脾或者脾肾论治。对于阳道实多见心火旺盛、胃经湿滞证患儿选用导赤散和小儿健肤合剂加减;对于阳道实,阴道虚并存多见心经有热、脾胃虚弱证患儿选用导赤散和八生汤;对于阴道虚多见脾虚血燥、肌肤失养证患儿可选用异功散、健脾润肤汤或小建
跨站脚本(Cross-Site Scripting,XSS)漏洞是由于Web应用程序对用户输入信息过滤不完善而导致的常见安全漏洞,攻击者利用XSS漏洞可实施窃取敏感信息、劫持用户会话、执行未授权操作等恶意行为,给网络安全带来了巨大威胁。采用基于动态分析的XSS漏洞检测方法,模拟真实攻击行为对Web应用程序进行渗透测试是一种有效的XSS漏洞检测方法,但仍存在检测覆盖率不高、检测效率较低以及检测准确率
云服务市场的日益壮大离不开其广受好评的服务模式。云服务高频增长的同时,带来了服务过载的现象。依据服务的功能属性进行推荐可以帮助用户筛选特定功能的服务。然而,如今的云服务市场中存在着大量服务功能类似,但服务质量(Quality of Service,Qo S)却大相径庭的情况。基于服务的功能属性进行推荐虽然满足了用户对服务功能的需求,但是忽略了Qo S给用户体验带来的影响。为了进一步提升用户对服务推
随着城镇化的持续推进,少数民族的散居化业已成为常态。越来越多的少数民族流动人口融入城市,逐渐呈现出市民化的特征。在城市民族工作法治化的推进以及互嵌社区构建的进程中,城市散居少数民族的权利诉求与权利保障发生了新的变化,在得到保障的同时仍存在着一些问题。依法保障城市散居少数民族一方面有助于促进各民族之间的交流交往交融,推进城市民族关系的健康发展,另一方面对于民族团结与社会稳定、铸牢中华民族共同体意识有